网络安全等级保护评分细则.docxVIP

  • 0
  • 0
  • 约7千字
  • 约 42页
  • 2026-08-26 发布于四川
  • 举报

网络安全等级保护评分细则

评分总则

本细则依据GB/T22239-2019《信息安全技术网络安全等级保护基本要求》、GB/T28448-2019《信息安全技术网络安全等级保护测评要求》制定,适用于等级保护2.0体系下第一到第四级网络、通用信息系统、云平台、大数据平台、物联网、工业控制系统、移动互联网应用等对象的定级备案测评、定期监督测评、整改验收测评的量化评分。

权重与总分设置

本细则总分值为100分,分为技术测评(50分)、管理测评(50分)两大模块,共设置10个一级指标,每个一级指标下划分二级指标与测评项,测评项区分关键测评项(标注★,为等级保护核心管控要求,未达标直接影响合规性)与一般测评项,关键测评项权重为同分值下一般测评项的2倍。

单个测评项计分规则

1.关键测评项:完全满足等级保护基本要求得满分,仅非核心细节缺失、不影响整体管控效果得50%分值,存在核心缺陷或完全不满足得0分;

2.一般测评项:完全满足得满分,部分满足得50%分值,完全不满足得0分;

3.不适用测评项:经测评专家组书面认定确为不适用的,该测评项分值按权重平均分摊至同二级指标下其他测评项,不影响总分计算。

合格判定标准

1.一级网络/系统:总分≥60分,且所有关键测评项得分率≥70%,判定为合格;

2.二级网络/系统:总分≥70分,且所有关键测评项得分率≥80%,判定为合格;

3.三级

文档评论(0)

1亿VIP精品文档

相关文档